Американцы ополчились на спамеров

Федеральная Торговая Комиссия борется с мобильным спамом

Федеральная Торговая Комиссия США (FTC) подала жалобу на рассылку 180 млн текстовых сообщений, которые пытались затянуть получателей на веб-сайты и предоставить третьим лицам личную информацию. Дело отправлено в суд.



Комиссия официально заявила, что она будет бороться с маркетологами, которые буквально заваливают абонентов сотовых сетей сотнями миллионов спам-сообщений. Такая активная рассылка ведется с единственной целью – получить как можно больше личных данных пользователей.

В жалобе числится 29 ответчиков, которые в сумме разослали 180 млн сообщений клиентам по всему миру. В SMS клиентам обещались бесплатные подарочные карты, стоимостью в тысячу долларов для розничных сетей Best Buy, Target и Walmart. Потребители, которых угораздило клацнуть по этим ссылкам, были втянуты в очень изощренный и запутанный опрос, требовавший от них почтовые адреса и медицинскую информацию. Полученные данные затем попросту перепродавали третьим лицам.

Когда же потребители вводили всю информацию, то их попросту направляли на другой сайт, где им предлагали воспользоваться некоторыми предложениями, чтобы получить желанные подарочные карты. В некоторых случаях от потребителей даже требовалось ввести номер кредитной карты. Когда же человек заканчивал возню со всеми предложениями, на сайте внезапно появлялось сообщение, что для получения приза, нужно будет затянуть в аферу еще троих человек!

Подобного издевательства американцы попросту не смогли выдержать. Федеральная комиссия подала сразу 8 жалоб, которые были направлены не только против людей, рассылающих сообщения, но и против владельцев вредоносных сайтов. Организация также оформила жалобу против известного спамера Фила Флоры, который также был замешан в этом неприятном деле.

Представители FTC хотят наложить судебный запрет на деятельность ответчиков, чтобы они не могли в дальнейшем вести свою преступную деятельность. Самое интересное, что в списке обвиняемых значится несколько крупных рекламных кампаний, включая Superior Affiliate Management, Rentbro, AdvertMarketing и Seaside Building Marketing.

Отметим, что жалоба FTC сначала будет рассмотрена судом, который и решит, нарушали ли маркетологи закон или нет, так что пока рассылки не приостановлены.

Гарда NDR научилась искать скрытые атаки по поведению хостов

Компания «Гарда» обновила систему анализа сетевого трафика и выявления угроз «Гарда NDR». В новой версии появились механизмы автоматической оценки риска для хостов и кластеризации устройств на основе машинного обучения.

Главная идея обновления заключается в том, чтобы помочь специалистам по информационной безопасности быстрее находить действительно подозрительные события среди большого количества сетевой активности.

Для этого система анализирует поведение устройств в сети и группирует их по схожим признакам. Если один из хостов начинает заметно отличаться от других устройств своего кластера, это может указывать на аномалию или потенциальный инцидент.

Такой подход позволяет выявлять нестандартные сценарии атак, которые не всегда обнаруживаются классическими сигнатурными средствами защиты.

Параллельно в продукте появился риск-скоринг хостов. Вместо длинного списка разрозненных уведомлений аналитик получает ранжированный перечень узлов с оценкой потенциального уровня риска.

Для формирования этой оценки используются сразу несколько источников данных: сетевой трафик, телеметрия NetFlow, сигнатурный анализ, индикаторы компрометации и данные от механизмов Deception.

В компании отмечают, что подобное сочетание кластеризации и автоматической оценки риска реализовано в российских NDR-решениях впервые.

Обновление затронуло и другие компоненты системы. В продукт добавили поддержку цифровых отпечатков JA4 для анализа зашифрованного трафика, а также новую ML-модель для выявления автоматически сгенерированных доменов (DGA), которые часто используются для связи зловредов с управляющими серверами.

Кроме того, разработчики упростили развёртывание решения. В системе появились графический мастер установки и механизм автоматической загрузки политик из архивов. Также были расширены возможности интеграции с SIEM-платформами и доработан пользовательский интерфейс.

По данным компании, изменения затронули и процессы расследования инцидентов. Ряд операций теперь требует меньше действий со стороны аналитиков, что должно сократить время на обработку событий безопасности и снизить вероятность пропуска важных сигналов на фоне большого количества уведомлений.

RSS: Новости на портале Anti-Malware.ru